Auf HTTP einloggen



  • Kann man sich per einem selbstgeschriebenem Programm in einem Forum einloggen?



  • Frag mal die ganzen Spambots, die hier unterwegs sind 😉 😃
    ...um dem Beitrag noch etwas sinnvolles hinzuzufügen: Ja, man kann es.

    MfG mikey.



  • Klar geht das ... wie würde es den sonst FireFox & Co machen ^^

    Du musst einfach nur HTTP-header senden und Empfangen ...

    hier ein Beispiel von den headern:

    GET /forum/viewforum-var-f-is-4.html HTTP/1.1
    Host: www.c-plusplus.net
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.8.1.2) Gecko/20070219 Firefox/2.0.0.2
    Accept: application/x-shockwave-flash,text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
    Accept-Language: de-de,de;q=0.8,en-us;q=0.5,en;q=0.3
    Accept-Encoding: gzip,deflate
    Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
    Keep-Alive: 300
    Connection: keep-alive
    Cookie: vieworhide=lastforum_idX4XXresize_message_area_linksXinlineXX; phpbb2mysql_data=a%3A0%3A%7B%7D; phpbb2mysql_sid=f23e11b13ff5c0bc476ad5898122ef77; phpbb2mysql_t=a%3A1%3A%7Bi%3A176026%3Bi%3A1174054936%3B%7D
    
    HTTP/1.x 200 OK
    Via: 1.1 SHSERVER
    Connection: Keep-Alive
    Proxy-Connection: Keep-Alive
    Transfer-Encoding: chunked
    Expires: 0
    Date: Fri, 16 Mar 2007 14:31:05 GMT
    Content-Type: text/html
    Server: Apache/2.0.54 (Debian GNU/Linux) PHP/4.3.10-19
    X-Powered-By: PHP/4.3.10-19
    Cache-Control: no-cache, pre-check=0, post-check=0
    Pragma: no-cache
    Keep-Alive: timeout=10, max=99
    

    MfG



  • @DarthReven

    ....schreib am besten noch eine detaillierte Anleitung dazu, dann baut bald jeder AFC einen Spambot. Na das ist mal fördernd, genauso das selbe, als würde ich einen schönen Beispielcode eines BufferOverflow Exploits geben 🙄



  • @mikey:
    ...lol willst du etwa damit sagen das ich ein "Vollidiot" bin?



  • Warum hast du diesen Thread eröffnet ?
    (abgesehen davon, dass du wissen wolltest ob man einen Spambot programmieren kann ...)



  • @mikey:
    Ich finde nicht das du darüber urteilen solltest, was jemand wissen sollte und was nicht.

    Prinzipiel finde ich fast alle ordentlich gestellte Fragen antwortenswert.
    Wissen bedeutet immer auch macht. Aber wenn man es komplett unterbinden wollte dürfte keiner mehr was wissen 😉

    MFG
    Ace



  • Um HTTP-header senden und Empfangen muss man dafür Sockets nemmen?



  • Ehh, mal eine Frage an dich AFC wie willst du den mit dem Webserver kommunizieren?

    @mikey: hmm, der Source von Exploits bringt nicht jedem was ... außerdem gibts Seiten wie milw0rm ...

    ich denke AFC will doch "nur" eine TOP-100 Liste oder sowas faken ... Wobei die guten haben sowieso einen IP-Filter, d.h nur ein Vote / IP

    PS: Wissen ist Macht, die Frage ist nur ob man die Macht kontrollieren kann ...

    @AFC: Socket-Initialisieren=>Verbindung zum Server aufbauen=> Headers generieren und senden ==> Header empfangen ==> Header verarbeiten ==> neues Header senden ==> neues Header empfangen & verarbeiten ...

    achjo, zum testen kannst du auch telnet benutzen

    MfG



  • AFC schrieb:

    Um HTTP-header senden und Empfangen muss man dafür Sockets nehmen?

    Ja. Und hier ist gerade eine schöne Anleitung dazu geschrieben worden:

    http://www.c-plusplus.net/forum/viewtopic-var-t-is-169861



  • @AFC:
    Ich weiss nicht ob Vollidiot passend ist oder nicht, aber du kannst auf jeden Fall kein Deutsch, und stellst die Fragen eines Koffers.



  • AFC, beschreib mal dein Problem etwas genauer! Was willst du machen? Wozu? Welches OS? Hustebär hat schon Recht, keiner kann dir weiterhelfen, wenn du dir alles aus der Nase rausziehen lässt...

    Ich weiss nicht ob Vollidiot passend ist oder nicht, aber du kannst auf jeden Fall kein Deutsch, und stellst die Fragen eines Koffers.

    Nein Nein, Hustebär, du kannst auch "AFC" anstatt "Vollidiot" sagen, denn "AFC" ist äquivalent zu "Vollidiot", wie mein damaliger Post beweist:

    mikey schrieb:

    ....schreib am besten noch eine detaillierte Anleitung dazu, dann baut bald jeder AFC einen Spambot.

    Und jetzt pass auf, zieh dir mal die Antwort von AFC rein:

    AFC schrieb:

    @mikey:
    ...lol willst du etwa damit sagen das ich ein "Vollidiot" bin?

    Na ? 🤡 👍

    MfG mikey.


Anmelden zum Antworten